Solicitudes de identidad y phishing

Home/Solicitudes de identidad y phishing

El problema que nos traga

Los ciberdelincuentes ya no usan trucos de niños; ahora manejan solicitudes de identidad como si fueran tarjetas de visita. Cada día, un correo “oficial” aparece en la bandeja y, sin pensarlo dos veces, pide datos bancarios, número de seguro social, hasta la foto de la cara. Aquí no hay juego, hay caza.

Cómo funciona el ataque

Primero, el atacante clona la marca: logo impecable, tono corporativo, incluso la firma del gerente. Después, lanza una ola de correos masivos. El mensaje, breve y urgente, dice: “Actualiza tu información, o perderás acceso”. La gente, asustada, hace clic. En segundos, sus datos caen en manos ajenas.

Señales de alerta que no puedes ignorar

Un remitente desconocido. Un enlace que parece legitimo pero termina en .ru o .xyz. Un tono que empuja al miedo. Y sobre todo, la petición de información sensible sin una razón válida. Si algo suena demasiado bueno para ser cierto, probablemente lo sea.

Tipos de solicitudes de identidad

Hay tres variantes principales. La primera, “phishing clásico”, usa correos genéricos. La segunda, “spear-phishing”, apunta a individuos específicos con datos personales ya recopilados. La tercera, “vishing”, esa llamada telefónica que suena a agente de banco y te obliga a revelar tu PIN.

Ejemplo real y su desenlace

Una empresa de seguros envió una supuesta actualización de póliza. El enlace llevaba a una página idéntica a la oficial, pero con un script que robaba la sesión. El empleado, sin sospechar, ingresó su usuario y contraseña. En menos de una hora, el atacante había accedido a la base de datos completa.

Qué hacer cuando recibes una solicitud sospechosa

Primero, no respondas ni hagas clic. Segundo, verifica la fuente: llama al número oficial, no al que aparece en el mensaje. Tercero, reporta el incidente a tu equipo de seguridad. Cuarto, cambia tus contraseñas inmediatamente. Y por último, mantente alerta; los atacantes cambian de táctica cada día.

Herramientas y prácticas recomendadas

Implementa autenticación de dos factores. Usa filtros de correo con inteligencia artificial. Capacita a tu personal con simulaciones de phishing. Y, sobre todo, mantén actualizados los sistemas operativos y aplicaciones. La prevención es la única defensa real.

Un recurso imprescindible

Para profundizar en los riesgos y cómo mitigarlos, visita Solicitudes de identidad y phishing y descubre estrategias que realmente funcionan.

Acción inmediata

Aquí está el trato: revisa tu bandeja ahora, bloquea cualquier mensaje que solicite datos personales y alerta a tu equipo. No esperes a que sea demasiado tarde.